<html lang="en">
<head>
    <meta charset="UTF-8">
    <meta http-equiv="X-UA-Compatible" content="IE=edge">
    <meta name="viewport" content="width=device-width, initial-scale=1.0">
    <title>Document</title>
</head>
<body>
    
</body>
<script>
    //    在跨域的情况下 我们希望cookie能正常工作 需要满足3步:
    //             1. 前端需要允许跨域cookie: xhr.withCredentials = true; //允许跨域cookie
    //             2. 后端需要允许跨域cookie: response.setHeader("Access-Control-Allow-Credentials",true);//允许跨域cookie
    //             3. 后端设置允许的跨域源的时候不能使用*


   //跨域cookie
   window.onload=function(){
        var xhr = new XMLHttpRequest();
        xhr.addEventListener("load", function () {
            //请求完成
            console.log(this.responseText)
        });
        xhr.open("GET", "http://127.0.0.1:8080/api/users/testCookie");
        xhr.withCredentials = true; //允许跨域cookie
        xhr.send();
   }
</script>
</html>